Rapport hijackthis

Résolu
Bonjour,
j'ai fais une analyse avec hijackthis mais je ne sais pas le decrypter pouvez vous m'aider s'il vous plait ?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:32:07, on 11/12/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\PLFSetL.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\erwann\AppData\Local\Temp\RtkBtMnt.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\PLFSetI.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Users\erwann\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\erwann\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 8605 bytes
Configuration: Windows Vista
Firefox 3.0.15

13 réponses

  1. sayé les mises à jour sont faites
    0
    1. Contributeur sécurité
      Fait les Mises a jour... ;)
      0
      1. bonjour et bonne année
        bon j'ai un peu honte de moi je n'ai pas verifié si tu m'avait repondu pensant que le probleme etait resolu

        je me retrouve donc avec un probleme
        quand je demarre mon ordinateur, a l'affichage du bureau il m'ouvre une fenetre avec ecrit
        " windows a recupéré d'un arret non planifié "

        il m'a dit aussi qu'il ne trouvait pas un fichier .tmp
        j'ai eu il y a deux jours des alertes de antivir comme quoi j'etais attaqué par des virus ( plusieurs alerte en meme temps ) suite à ça mon ordi a perdu de la vitesse

        j'ai donc repris tout le processus que tu m'as expliqué
        _ j'ai passé ad remover en mode nettoyage
        _ j'ai passé malwarebyte's il m'a trouvé un trojan que j'ai supprimé
        _j'ai lancé ccleaner et j'ai tout nettoyé. toujours avec ccleaner j'ai recherché les erreurs dans la rubrique registre et j'ai trouvé l'erreur avec le fichier manquant je lui ai dit de reparer l'erreur
        je n'ai donc plus le message du fichier manquant au demarrage

        je fonctionne toujours avec internet version 7 et adobe rider ancienne version
        voici un rapport hijackthis

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 15:48:42, on 11/01/2010
        Platform: Windows Vista SP2 (WinNT 6.00.1906)
        MSIE: Internet Explorer v7.00 (7.00.6002.18005)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Windows\System32\WerFault.exe
        C:\Windows\system32\taskeng.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Acer\Empowering Technology\eAudio\eAudio.exe
        C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
        C:\Program Files\Launch Manager\LManager.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Users\erwann\AppData\Local\Temp\RtkBtMnt.exe
        C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Users\erwann\Downloads\HiJackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O1 - Hosts: ::1 localhost
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
        O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
        O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
        O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [PLFSetL] C:\Windows\\PLFSetL.exe
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O13 - Gopher Prefix:
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
        O20 - AppInit_DLLs: eNetHook.dll
        O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
        O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
        O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
        O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
        O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
        O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
        O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
        0
        1. Contributeur sécurité
          Bien.

          Internet Explorer v7.00

          Ta version IE n'est pas à jour... Grosse faille de sécurité !!!

          On en est a la 08

          [hhttps://support.microsoft.com/fr-fr/allproducts Clique ici pour la Mise à Jour]
          Pourquoi faire la MàJ ?
          Adobe\Acrobat 7.0\Reader

          Même si tu ne t'en sers pas, il faut qu'il soit a jour.
          ================================
          Adobe Reader n'est pas à jour !
          Faille de Sécurité également !!

          Il faut faire la mise à jour version 9,2 https://get2.adobe.com/reader/otherversions/

          L'installation de la nouvelle version désinstallera l'ancienne .

          Décocher Téléchargez également :Adobe Photoshop® Album Édition
          Dans Ajout/Suppression des programmes, tu supprimes toutes les autres versions.
          ============================

          Si tu estimes que c'est ok, dis le moi

          je te donnerais quelques conseils pour surfer avec un minimum de sécurité, et on pourra passer le sujet en résolu.

          @+
          0
          1. merci beaucoup de m'avoir guidé
            a bientot
            0
            1. voici le rapport hijackthis

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 12:51:03, on 11/12/2009
              Platform: Windows Vista SP2 (WinNT 6.00.1906)
              MSIE: Internet Explorer v7.00 (7.00.6002.18005)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\Dwm.exe
              C:\Windows\system32\taskeng.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
              C:\Acer\Empowering Technology\eAudio\eAudio.exe
              C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
              C:\Program Files\Launch Manager\LManager.exe
              C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\Windows\RtHDVCpl.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Windows\ehome\ehtray.exe
              C:\Windows\ehome\ehmsas.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\Users\erwann\AppData\Local\Temp\RtkBtMnt.exe
              C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
              C:\Windows\explorer.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Windows\system32\SearchFilterHost.exe
              c:\Users\erwann\Downloads\HiJackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O1 - Hosts: ::1 localhost
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
              O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
              O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
              O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
              O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
              O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O13 - Gopher Prefix:
              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/...
              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
              O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
              O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
              O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
              O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
              O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
              O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
              O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
              0
              1. Contributeur sécurité
                Nikel ;)

                Petit nettoyage de routine

                Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
                Clic droit sur le bureau => nouveau => document texte => double clique dessus et copi/colle ces instructions que tu pourras consulter pour faire la manip' correctement !

                Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                Si un élément te paraît obscur, demande des explications avant de commencer la désinfection.

                1) Télécharge ( si tu ne les as pas ) et installe :

                # CCleaner
                https://www.ccleaner.com/ccleaner/download
                Choisi la version SLIM-No Toolbar.
                Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
                Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                Pour les autres paramètres, laisse-le avec ses réglages par défaut.
                Ferme le programme pour l’instant.

                # Malwarebyte's Anti-Malware
                http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
                Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
                Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
                Laisse les Mises à jour se télécharger
                Ferme le programme pour l’instant
                .

                2) Scan avec Malwarebyte's Anti-Malware

                Lance Malwarebyte's Anti-Malware
                Onglet "Recherche" >>> coche Executer un examen rapide >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
                A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
                Suppression des éléments détectés >>>> clique sur Supprimer la sélection
                S'il t'es demandé de redémarrer >>> clique sur "Yes"

                Un rapport de scan s'ouvre, enregistre sur ton Bureau.
                Puis ferme Malwarebyte's Anti-Malware

                3) Suppression de fichiers inutiles avec CCleaner

                Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
                Puis dans le menu Nettoyeur
                Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                Clique sur le bouton Lancer le nettoyage.
                Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

                4) Rapports

                Poste en réponse :
                * Un dernier rapport HijackThis
                * Le rapport de Malwarebyte's Anti-Malware que tu as sauvegardé sur ton Bureau.
                1
                1. le voila

                  .
                  ======= RAPPORT D'AD-REMOVER 1.1.4.6_E | UNIQUEMENT XP/VISTA/7 =======
                  .
                  Mit à jour par C_XX le 10.12.2009 à 21:08
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 12:01:59, 11/12/2009 | Mode Normal | Option: CLEAN
                  Exécuté de: C:\Program Files\Ad-Remover\
                  Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
                  Nom du PC: PC-DE-ERWANN | Utilisateur actuel: erwann
                  .
                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                  .

                  C:\Users\erwann\AppData\Roaming\Agi
                  C:\Users\erwann\AppData\Roaming\EoRezo

                  (!) -- Fichiers temporaires supprimés.

                  .
                  HKCU\software\EoRezo
                  HKLM\software\EoRezo
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
                  HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
                  HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
                  HKLM\SYSTEM\ControlSet001\Services\winsvc
                  HKLM\SYSTEM\ControlSet003\Services\winsvc
                  .
                  ============== Scan additionnel ==============
                  .
                  .
                  * Mozilla FireFox Version 3.0.15 [fr] *
                  .
                  Nom du profil: jw9h2pk7.default (erwann)
                  .
                  (erwann, prefs.js) Browser.download.dir, C:\Users\erwann\Downloads
                  (erwann, prefs.js) Browser.download.lastDir, C:\Users\erwann\Downloads
                  (erwann, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
                  .
                  .
                  .
                  * Internet Explorer Version 7.0.6002.18005 *
                  .
                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                  .
                  Start Page: hxxp://fr.msn.com/
                  Use Custom Search URL: 1 (0x1)
                  Do404Search: 01000000
                  Local Page: C:\Windows\system32\blank.htm
                  Show_ToolBar: yes
                  Enable Browser Extensions: yes
                  Use Search Asst: no
                  Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                  .
                  Start Page: hxxp://fr.msn.com/
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Delete_Temp_Files_On_Exit: yes
                  Local Page: %SystemRoot%\system32\blank.htm
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                  .
                  Tabs: res://ieframe.dll/tabswelcome.htm
                  .
                  ============== Suspect (Cracks, Serials, ...) ==============
                  .
                  C:\Users\erwann\Documents\Engine simulator cracked by seafarer.rar
                  C:\Users\erwann\Downloads\eMule\Incoming\Atomix Virtual Dj 5.0 Plus Skins Effects Sampler Incl Serial.rar
                  .
                  ===================================
                  .
                  2731 Octet(s) - C:\Ad-Report-CLEAN[1].log
                  2935 Octet(s) - C:\Ad-Report-SCAN[1].log
                  .
                  1 Fichier(s) - C:\Users\erwann\AppData\Local\Temp
                  0 Fichier(s) - C:\Windows\Temp
                  0 Fichier(s) - C:\Windows\Prefetch
                  .
                  22 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                  17 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                  .
                  Fin à: 12:06:09 | 11/12/2009 - CLEAN[1]
                  .
                  ============== E.O.F ==============
                  .
                  0
                  1. Contributeur sécurité
                    Ok, on nettoie

                    /!\ Déconnecte toi et ferme toutes applications en cours ! /!\

                    * Relance "Ad-remover" : au menu principal choisi l'option "L" .

                    Laisse travailler l'outil.

                    * Poste le rapport qui apparait à la fin.

                    ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                    /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)

                    Tuto : http://pagesperso-orange.fr/NosTools/tuto_adr_3.html
                    1
                    1. voila le rapport

                      .
                      ======= RAPPORT D'AD-REMOVER 1.1.4.6_E | UNIQUEMENT XP/VISTA/7 =======
                      .
                      Mit à jour par C_XX le 10.12.2009 à 21:08
                      Contact: AdRemover.contact@gmail.com
                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                      .
                      Lancé à: 11:43:57, 11/12/2009 | Mode Normal | Option: SCAN
                      Exécuté de: C:\Program Files\Ad-Remover\
                      Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
                      Nom du PC: PC-DE-ERWANN | Utilisateur actuel: erwann
                      .
                      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                      .

                      C:\Users\erwann\AppData\Roaming\Agi
                      C:\Users\erwann\AppData\Roaming\EoRezo
                      .
                      HKCU\software\EoRezo
                      HKLM\software\EoRezo
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
                      HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
                      HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
                      HKLM\SYSTEM\ControlSet001\Services\winsvc
                      HKLM\SYSTEM\ControlSet003\Services\winsvc
                      HKLM\SYSTEM\CurrentControlSet\Services\winsvc
                      HKU\s-1-5-21-1174978577-3175903393-1946922664-1000\software\EoRezo
                      .
                      ============== Scan additionnel ==============
                      .
                      .
                      * Mozilla FireFox Version 3.0.15 [fr] *
                      .
                      Nom du profil: jw9h2pk7.default (erwann)
                      .
                      (erwann, prefs.js) Browser.download.dir, C:\Users\erwann\Downloads
                      (erwann, prefs.js) Browser.download.lastDir, C:\Users\erwann\Downloads
                      (erwann, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
                      .
                      .
                      .
                      * Internet Explorer Version 7.0.6002.18005 *
                      .
                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                      .
                      Start Page: hxxp://www.google.fr/
                      Use Custom Search URL: 1 (0x1)
                      SEARCH PAGE: hxxp://www.google.com
                      Do404Search: 01000000
                      Local Page: C:\Windows\system32\blank.htm
                      Show_ToolBar: yes
                      Enable Browser Extensions: yes
                      Use Search Asst: no
                      Search Bar: hxxp://www.google.com/ie
                      Default_Search_URL: hxxp://www.google.com/ie
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                      .
                      Start Page: hxxp://fr.fr.acer.yahoo.com
                      Default_Page_URL: hxxp://fr.fr.acer.yahoo.com
                      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      Delete_Temp_Files_On_Exit: yes
                      Local Page: %SystemRoot%\system32\blank.htm
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                      .
                      Tabs: hxxp://eo.st
                      .
                      ============== Suspect (Cracks, Serials, ...) ==============
                      .
                      C:\Users\erwann\Documents\Engine simulator cracked by seafarer.rar
                      C:\Users\erwann\Downloads\eMule\Incoming\Atomix Virtual Dj 5.0 Plus Skins Effects Sampler Incl Serial.rar
                      .
                      ===================================
                      .
                      2568 Octet(s) - C:\Ad-Report-SCAN[1].log
                      .
                      17 Fichier(s) - C:\Users\erwann\AppData\Local\Temp
                      3 Fichier(s) - C:\Windows\Temp
                      129 Fichier(s) - C:\Windows\Prefetch
                      .
                      3 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                      0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                      .
                      Fin à: 11:48:19 | 11/12/2009 - SCAN[1]
                      .
                      ============== E.O.F ==============
                      .
                      0
                      1. Contributeur sécurité
                        Lu Tiptop' :D

                        Arfff... mais on a merdé tout les deux...

                        En l'occurence, on aurait pu demander directement AD Remover en mode nettoyage ;-p
                        0
                        1. Contributeur sécurité
                          Bonjour

                          Désactive le contrôle des comptes utilisateurs
                          (tu le réactiveras après ta désinfection):

                          * Va dans démarrer puis panneau de configuration
                          * Double Clique sur l'icône "Comptes d'utilisateurs"
                          * Clique ensuite sur désactiver et valide.

                          Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517

                          https://forum.pcastuces.com/navilog_de_il_mafioso_pour_vista-f31s12.htm

                          • Télécharge Ad-remover ( de C_XX ) sur ton bureau :

                          http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

                          ! Déconnecte toi et ferme toutes applications en cours !

                          • Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                          • Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                          • Au menu principal choisis l'option "S" et tape sur [entrée] .

                          • Laisse travailler l'outil et ne touche à rien ...

                          --> Poste le rapport qui apparait à la fin , sur le forum ...

                          ( Le rapport est sauvegardé aussi sous C:\Ad-report-clean.log )
                          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                          Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus :
                          (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                          1
                          1. Contributeur sécurité
                            Arff, Jorgin vainqueur avec 38 secondes d'avance :-))
                            0
                        2. Contributeur sécurité
                          Salut

                          Il y a une merdouille

                          Assure-toi que l'UAC-User Account Control -contrôle des comptes utilisateurs est bien désactivé.

                          Démarrer > Panneau de configuration > Choisis l'affichage classique sur la gauche et double-clique sur Comptes d'utilisateurs.
                          Clique ensuite sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
                          L'UAC demandera une confirmation (la dernière !), clique sur le bouton Continuer.
                          Dans la nouvelle fenêtre venant de s'ouvrir, décoche la case "Utiliser le contrôle des comptes d'utilisateurs"
                          clique sur OK.
                          Afin que les changements soient effectifs, il te sera demandé de redémarrer l'ordinateur.

                          Télécharge AD Remover ( de Cyrildu17 / C_XX ) sur ton bureau :

                          /!\ Déconnecte toi et ferme toutes applications en cours/!\

                          * Clique droit => " Exécuter en tant qu' Administrateur " sur l'icône Ad-remover située sur ton bureau.

                          * Au menu principal choisi l'option "s".

                          Patiente le temps du scan.

                          <gras>* Poste le rapport qui apparait à la fin .

                          ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                          Note :

                          "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                          1